This article is only a draft. Information provided here is most possibly incomplete and/or imprecise. Feel free to help us by expanding it. |
Die Certification Authority (CA) der Universität Paderborn bietet Administratoren von Einrichtungen der Universität Paderborn die SSL-Zertifizierung von Servern.
Was ist zu tun?[Bearbeiten | Quelltext bearbeiten]
- Erstellen Sie für Ihren Server einen mindestens 2048 Bit großen Schlüssel
- Beantragen Sie mit Hilfe eines passenden Certificate Signing Request die Registrierung an der Uni-Paderborn CA
- Erhalten Sie Ihr fertiges Zertifikat per E-Mail
Schritt für Schritt Anleitung[Bearbeiten | Quelltext bearbeiten]
- Da nur berechtigte Personen für einen angegebenen Bereich ein Serverzertifikat beantragen können, kontrollieren Sie zunächst ob Sie die entsprechenden Berechtigungen haben. Die Uni-Paderborn CA führt dazu eine Liste der Bereiche bzw. Abteilungen der Universität Paderborn und der jeweils für die Beantragung von Serverzertifikaten berechtigten Personen. Diese Liste finden Sie hier. Um sich für Ihren Bereich auf der Liste zu registrieren, senden Sie bitte eine Mail mit Ihren Kontaktdaten an die Uni-Paderborn CA. Wir rufen dann zurück.
- Erstellen Sie für Ihren Server einen (mindestens 2048 Bit großen) Schlüssel und einen dazu passenden Certificate Signing Request (CSR). Informationen finden Sie in den DFN-PKI-FAQ und in der Anleitung zur Nutzung von OpenSSL in der DFN-PKI.
- Laden Sie den CSR mit dem Webinterface der Uni-Paderborn CA unter "Serverzertifikat" hoch und füllen Sie das Web-Formular entsprechend aus. Die Angaben zu Kontaktdaten und Abteilung im Web-Formular müssen den Daten aus der Liste für verantworliche Personen entsprechen. An der Stelle "Ich stimme der Veröffentlichung des Zertifikats zu" bitte keinen Haken, denn die Veröffentlichung eines Server-Zertifikates im Verzeichnisdienst des DFN macht keinen Sinn.
- Drucken Sie die Teilnehmererklärung aus und vereinbaren Sie per E-Mail einen Termin mit einer der Registrierungsstellen der Uni-Paderborn CA. Am Campus können Sie sich beim IMT registrieren (Schreiben Sie an IMT-Benutzerberatung), in der Fürstenallee betreibt der Informatik Rechnerbetrieb (IRB) eine Registrierungsstelle (Schreiben Sie an die IRB-Support Adresse). Bringen Sie Ihren gültigen Personalausweis oder Reisepass zur Registrierung mit.
- Nach erfolgter Registrierung wird Ihnen das fertige Zertifikat per Email zugesandt.